问题描述:
两台设备上都已配置customlog命令但是上传诊断仍提示该告警,具体怎么解决
【2022】036 号【客户级别】--关于安全部分产品大量日志上送信息中心可
能导致设备运行异常问题的技术公告
级别:严重 告警资源数: 2
检查要求:
【问题描述】
上述型号设备当大量安全模块日志(安全策略日志、流日志、威胁日志等)上送设备信息中心
时,可能导致设备运行异常,出现无法登录、转发异常、设备挂死、设备重启等故障。
【原因分析】
当日志量大的情况下,可能导致控制核繁忙,内部进程通信异常,同时转发性能下降。
涉及资源:
资源大类
资源信息
告警内容
网络资源-安全-SecPath F
1000-AI-70
【问题描述】
上述型号设备当大量安全模块日志(安
全策略日志、流日志、威胁日志等)上
送设备信息中心时,可能导致设备运行
异常,出现无法登录、转发异常、设备交维报告
挂死、设备重启等故障。
【原因分析】
当日志量大的情况下,可能导致控制核
繁忙,内部进程通信异常,同时转发性
能下降。
【问题描述】
上述型号设备当大量安全模块日志(安
全策略日志、流日志、威胁日志等)上
送设备信息中心时,可能导致设备运行
异常,出现无法登录、转发异常、设备
挂死、设备重启等故障。
【原因分析】
当日志量大的情况下,可能导致控制核
繁忙,内部进程通信异常,同时转发性
能下降。
改进建议:1、开启各安全模块记录日志功能时,必须同步配置快速日志
(customlog)将对应模块日志发送至日志主机;
2、严禁配置 Flow 日志输出到信息中心。
暂无评论